搬瓦工

  • 使用搬瓦工api操作nftables实现更新白名单ip完整版

    通过搬瓦工API自动化管理nftables白名单需要三个关键步骤:首先确保操作权限,使用root账户执行nft list ruleset确认防火墙状态;其次在nftables中创建专用链并设置跳转规则,需根据实际表名和链名修改TABLE_NAME、CHAIN_NAME等参数;最后部署自动化脚本,该脚本可自动校验IPv4/IPv6地址格式并动态更新规则,通过API调用实现无需手动操作防火墙即可完成IP白名单维护。

    02/04/2026
  • 搬瓦工防火墙 nftables | 服务器安全

    nftables是Linux内核官方推荐的防火墙框架,其高效虚拟机指令集使流量过滤性能优于iptables,能精准控制IP地址、端口号及协议类型的进出流量。使用时主要风险在于误拦SSH等合法请求或与Docker冲突导致服务中断,解决方法是通过搬瓦工KiwiVM面板执行清空规则指令(sudo nft flush ruleset)而非全局清除,避免影响Docker规则。配置前必须验证root权限,非root用户需将账户加入sudo或wheel组以确保指令执行,否则将触发权限错误中断操作。

    02/04/2026
  • 【指南】搬瓦工DC5 E-Commerce SLA VPS测试

    搬瓦工DC5 E-Commerce SLA VPS的核心优势在于三网优化线路:电信/联通回程采用CN2 GIA,移动走CMIN2,延迟100-220ms且0掉包,流媒体基本全解锁。性能方面,CPU单核表现突出,NVMe硬盘读写强劲,下载速度稳定480-600Mbps,但1GB内存仅适合轻量业务如跨境电商站或API服务。99.99% SLA提供机房冗余、双路供电及每两周免费换IP,价格较高但保障了业务连续性,需注意IP属性可能触发严格风控。

    02/04/2026
  • 搬瓦工DC1-MegaboxPro 测评:美西三网优化VPS性价比对标完全指南

    搬瓦工DC1-MegaboxPro的核心优势在于美西三网独立优化,电信回程采用CN2 GIA、联通启用9929专线、移动智能选路,三网平均延迟分别低至115ms、130ms、145ms,丢包率均低于1%。搭载KVM虚拟化与SSD存储,提供512MB内存起的多档配置,年成本较同类产品降低约50%。该VPS适合对跨境网络稳定性要求高的建站、API及远程应用,长期可用性达99.95%以上,IP信誉良好,未列入主流黑名单。

    教程 02/01/2026
  • 如何从官网后台登录 KiwiVM 管理面板完整版

    通过官网客户中心直接登录KiwiVM可免记录面板单独密码,实现便捷且安全的VPS管理。操作核心是三步:一是在搬瓦工网站点击Client Area并完成邮箱与密码(及可能的2FA)验证;二是在顶部菜单选择Services→My Services,在服务列表定位目标VPS并点击右侧齿轮的Manage;三是在弹单中选择Open KiwiVM,系统会在新标签页打开仪表盘并完成会话。登录后应核对面板显示的IP与端口,若加载缓慢则刷新或更换网络;常见后续操作包括系统重装与快照备份、机房迁移与线路调整,以及通过Audit Log进行安全审计。

    01/31/2026
  • 搬瓦工“Fraud”欺诈账单判定原因与解决手段

    订单被搬瓦工判定为“Fraud”的主因是注册资料与下单环境不一致,常见于IP归属地与填写的国家、邮编等信息冲突,或通过自推链接下单触发反欺诈机制。系统基于WHMCS的欺诈保护模块自动识别异常,一旦触发将导致订单退款、实例回收,多次异常可能致使账号受限。解决核心在于确保资料真实且与网络环境匹配:注册时关闭代理,国家选China,并使IP、城市、邮编信息逻辑一致;已有账号可登录后台修改资料,确保信息统一。新用户建议使用真实网络环境注册并核对信息,避免使用虚假或错配数据。

    01/31/2026
  • 如何选择适合你的方案:搬瓦工 VPS 选购新手指南

    搬瓦工VPS的选择需根据实际需求匹配相应套餐。E-Commerce系列凭借中国优化线路和高性价比,适合个人建站与科学上网用户;E-Commerce SLA提供99.99%在线保障、独占资源与免费换IP,满足企业级稳定需求;Ultra系列依托香港或日本机房的CN2 GIA线路,实现低至20ms延迟,专为游戏加速与低延迟业务设计;而Basic系列则以年付49.99美元起的低价,成为新手练手的理想入门选择。

    01/29/2026
  • 搬瓦工 KiwiVM 面板 Root shell 远程终端功能详解与使用指南

    搬瓦工KiwiVM提供三种内置Root shell以应对无法通过本地SSH连接的应急运维:Basic为单行命令窗口,适合快速状态查询;Advanced为脚本执行窗口,可粘贴多行脚本并通过Execute或CTRL+ENTER批量运行,适合一次性初始化或批量修改;Interactive为全交互式VNC终端,类似本地终端,支持实时回显但要求本地能发起32000–65000端口的出站TCP连接并通过Launch启动。所有模式均以HTTPS或高位TCP端口连接并以Root权限运行,建议在执行破坏性操作前先用快照备份,并在Interactive无法启动时检查本地防火墙对高位端口的阻拦。

    01/29/2026
  • 搬瓦工 KiwiVM 面板 Audit log(审计日志)能力详解

    KiwiVM面板的审计日志功能作为服务器运维的核心安全监控工具,自动静默记录所有管理操作,无需额外配置。其核心价值在于提供完整的操作证据链,包含精确到秒的时间戳(自动适配浏览器时区如Asia/Shanghai)、源IP地址及具体行为描述,支持追溯系统变更与排查异常登录。功能内置高频操作词典(如Root密码重置、机房迁移等),并明确127.0.0.1记录属官方合法跳转。管理员应定期核对日志,确认关键操作生效并为技术支持提供精准时间证据,从而保障VPS账户安全与运维透明度。

    01/28/2026
  • 搬瓦工 IP 封锁与端口拦截自测指南:从本地 CMD 到官方网页终端全流程

    当VPS无法SSH连接时,需通过多维度排查定位问题。首先确认服务器处于运行状态,再通过本地CMD执行ping测试基础连通性。若本地不通,利用ping.pe和port.ping.pe对比国内外节点响应,若海外通而国内断,则表明IP或SSH端口被封锁。进一步通过KiwiVM网页终端登录系统,观察日志滚动或命令回显,即使报错但有响应即证明系统正常,可100%确认为网络封锁。最终解决方案为更换IP地址,并在反馈时提供完整测试截图以供核实。

    01/28/2026